
Informe y exploit de CVE-2024-21305.
Este repositorio contiene el informe y el PoC de CVE-2024-21305, la vulnerabilidad de configuración no segura de la Integridad de Código Protegida por el Hipervisor (HVCI). Esta vulnerabilidad permitía la ejecución arbitraria de código en modo kernel, evadiendo efectivamente HVCI, dentro de la partición raíz. Para conocer la causa raíz, lea el artículo de blog coescrito con Andrea Allievi (@aall86), un ingeniero de Windows Core OS que analizó y corrigió el problema.
El informe de este repositorio es lo que envié a MSRC, que contiene el PoC y un análisis inicial del problema.
Gracias a MSRC por la comunicación transparente y al equipo de ingeniería, especialmente a Andrea, por corregir este problema.